diff --git a/Readme.md b/Readme.md index 7cadce8..18fd1b7 100644 --- a/Readme.md +++ b/Readme.md @@ -33,10 +33,10 @@ Si on vous demande un mot de passe de connexion vous avez raté une étape. ## Renforcer la sécurité de ssh -Une fois que l'authentification par clé fonctionne, modifiez la configuration du serveur ssh ( fichier /etc/ssh/sshd_config, page de man sshd_config) pour: +Une fois que l'authentification par clé fonctionne, modifiez la configuration du serveur ssh ( fichier /etc/ssh/sshd_config.d/my.conf, page de man sshd_config) pour: * Directive PermitRootLogin: n'autoriser que les connexions en root sans mot de passe. - * Directives AllowGroups et AllowUser: n'autoriser que les membres des groupes et root wheel à se connecter ET l'utilisateur root depuis l'adresse 100.0.0.1 + * Directives AllowGroups et AllowUser: n'autoriser que les membres des groupes sudo et root à se connecter ET l'utilisateur root depuis l'adresse 100.0.0.1 * Directives PasswordAuthentication: interdir l'authentification par mot de passe ### Validation: